Менеджер домена CO.CC опубликовал обращение к Google

Менеджер домена CO.CC опубликовал обращение к Google

Некоторое время назад Google приняла решение полностью исключить из выдачи своей поисковой системы все узлы, расположенные в домене второго уровня CO.CC. Аналитикам компании показалось, что в этой зоне размещены сплошь вредоносные и фишинговые ресурсы. И вот последовала реакция "обвиняемых": сегодня на форуме Google для веб-мастеров появилось сообщение от имени главного управляющего этим доменом Джеймса Кима.


Обычно генеральные менеджеры не пишут форумных сообщений, однако г-н Ким, по его словам, так и не смог добиться никакого официального ответа от руководства Google и в силу этого был вынужден опубликовать свое обращение, придав ему тем самым вид открытого письма. Впрочем, следует помнить, что теоретически выдать себя за координатора домена мог кто угодно: пока что нет данных, которые позволили бы однозначно установить связь между г-ном Кимом и учетной записью "JamesKim" на форумах Google.

В сообщении заявляется, что решение о деиндексировании домена CO.CC непропорционально: в нем зарегистрировано более 10 млн. имен, среди которых "доля вредоносных не превышает 0,01%". Кроме того, по мнению автора сообщения, перед исключением из выдачи такого количества информационных ресурсов (по приведенной оценке, в CO.CC расположено более 200 млн. уникальных страниц) Google могла бы потрудиться хотя бы направить в координационный центр домена соответствующее уведомление.

В целом нельзя сказать, что "JamesKim" совершенно неправ: Trend Micro, например, обнаруживает в проблемном домене всего 35 тыс. вредоносных и нежелательных URL. Конечно, это не 0,01%, но и оснований для обвинения в тотальной вредоносности не дает. Кроме того, автор отметил, что руководство домена активно сотрудничает с поставщиками защитных решений - с Symantec и той же Trend Micro, - взаимодействует с организацией Spamhaus и даже с ФБР США (по направлению ресурсов порнографического характера).

Реакция адресатов письма пока неизвестна. У пользователей форума Google "JamesKim" понимания также не нашел: основная масса комментаторов оказалась явно настроена против него. Условным союзником координаторов CO.CC можно считать разве что Trend Micro, которая ранее заявила в корпоративном блоге о бесполезности принятого поисковым гигантом решения.

Softpedia

Письмо автору

" />

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru